召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4078|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
9 t, }: Q  s0 z1 D4 F2 t* X( F) ~7 P1 X+ M' h! _
一、启动服务
$ N0 ?& u, {- Z" C- O' G) A) {如果没有安装,可以使用yum install firewall& x* G2 y2 v- G& ^0 |5 c- c
系统默认是已经安装了,但是没有启动& f/ C0 O( b% T- z
1、开机自启动8 c* c  @" J" ]8 }  t6 E
systemctl enable firewalld
5 _+ V8 m& X/ b3 I* c' P& E* H- y' X9 L2、启动服务
) W- j9 j) Z) H$ W- d, @$ bsystemctl start firewalld5 C1 C8 o3 D9 i: g
二、向防火墙添加可以外部访问的端口
" A" ], _9 @% ~6 q" D8 D. ^firewall-cmd --zone=public --add-port=80/tcp --permanent 2 P; \; H3 u( V! ]6 g6 S
以下是常用的端口! @( [& @- Q3 I4 ]
firewall-cmd --zone=public --add-port=443/tcp --permanent
. O! N, c9 u& z/ i8 X" rfirewall-cmd --zone=public --add-port=22/tcp --permanent
) U: R9 ~7 @" h$ L1、如果需要添加一段端口的话,使用以下命令0 d" F% t: O5 t
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
7 z+ L& |5 w3 Z0 j) M! J这儿是指添加101个端口
( E. v' v( {; C9 C三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
2 j, g0 a0 _& Y+ A  ^9 m具体的服务名称在以下路径里有一个文件就是一个service 名称6 l7 B- U5 O. h5 y7 h
/usr/lib/firewalld/services
5 g' e8 f! F1 m1 E) n" W% S- X, |  ^$ v4 K- M6 T+ p4 Q
四、添加完端口之后需要让防火墙生效
0 N9 Y2 v; Y. R1、重新加载
; n( e) G- N: e" f/ [! D" V# Ffirewall-cmd --reload
$ l" c# \2 I( k1 r2、查看当前已经开放的端口
1 G9 K4 y# r- K1 B. n: dfirewall-cmd --list-ports/ T8 d8 g0 Y4 C7 o) f
firewall-cmd --list-all! g" p9 ~: g# k5 L3 L, M0 S$ w
3、删除某个不用的端口  D9 n' {6 Z) B2 \7 O
firewall-cmd --zone=public --remove-port=8084/tcp --permanent+ q* _0 v* @4 O3 V% k. y- c
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的; f7 a# ]. R( Q: @  C8 h- S3 h

* w8 R; t. ], @2 ]- F" }
3 l/ V& p$ F; T0 V: f4 ]

% Y, E4 }; C2 @* \2 }+ ~其他常用命令
4 H+ k* N1 {- t2 S; V7 @4 V6 ?
; b9 r1 J/ I4 F9 h7 M6 u" K7 A) L
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    / W7 v1 W. @3 s3 m, J# n/ U2 X
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个8 u; e" o: J& @
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    / ^* E* s: i( ~" p
  4. firewall-cmd --add-service=http    #暂时开放http  D0 I" V9 V# X4 w0 t! j9 }  u
  5. firewall-cmd --permanent --add-service=http  #永久开放http/ g' p( J+ W; V* _! ?- Q0 w$ G
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    7 G- a3 [1 \3 f7 |7 X
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    5 y8 W# c- P" ?* N
  8. firewall-cmd --reload   #重新加载配置5 Y- X; R, Y) o* K! U4 X! T! d
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
3 ^9 O( @; Q4 N- O% h; s: a, N2 J

0 u1 s* O6 N) W) ?8 V5 O0 L
& t% Q! ?: Y$ b: \0 o/ d; v

+ _2 B* `$ K- ], Y7 a
" Q) F* y: F# L6 b. @4 c. u

# R9 w) s# `9 F
- n0 B: f6 T* ^, I/ X; T

- `" ^9 m  s$ d
+ x/ S5 r  G( a1 G& K; @3 C
1 H$ L* R' o: e8 y( Z
0 T3 w# S( T" z! v2 Z9 ^6 ?& M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-1 19:30 , Processed in 0.068144 second(s), 34 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表